Выдает ошибку "setupapi.dll отсутствует: s" при попытке обращения к Панели управления или при попытке отключить USB-накопитель.
С уважением, Алекс
Printable View
Выдает ошибку "setupapi.dll отсутствует: s" при попытке обращения к Панели управления или при попытке отключить USB-накопитель.
С уважением, Алекс
Скачайте вот эту программу, но пока не запускайте:
[url]http://users.telenet.be/marcvn/tools/haxfix.exe[/url]
[b]Отключите восстановление системы![/b]
Пофиксите в HijackThis:
[code]
O21 - SSODL: UpdateCheck - {470DF9BD-97E9-42D5-BBAB-5F7209D2A0F6} - (no file)
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
QuarantineFile('C:\WINDOWS\system32\msvcrl.dll','');
DeleteFile('C:\WINDOWS\system32\msvcrl.dll');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(9);
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=19644[/url]).
Сделайте новые логи.
Если после скрипта откажется работать IE, используйте скачанную программу (выбрать авто-фикс).
IE отказался работать. Но я его сейчас не использую, использую Mozilla. Запустил HaxFix на всякий случай. IE заработал. Есть еще одна проблема - комп сам не перезагружается, (перезагрузка останавливается на стадии "сохранение параметров") перезагружаю посредством отключения питания. Карантин выслать не могу, он пуст! Нужно ли высылать логи avz4 и HiJackThis?
Да, логи нужны.
NOD32 обнаружил WIN32/spy.goldun.ox trojan в файле avz_4016raw.tmp и отправил его в карантин с сообщением: (Event occurred on a new file created by the application: C:\Софт\avz4\avz4\avz.exe. The file was moved to quarantine. You may close this window.)
отключите антивирус ...
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\windows\system32\nslsvice.exe','');
QuarantineFile('c:\windows\system32\nsl.exe','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
BC_Importall;
ExecuteRepair(9);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
Логи вот
Карантин выслал со по ссылке для закачки
[size="1"][color="#666686"][B][I]Добавлено через 29 минут[/I][/B][/color][/size]
Отключить восстановление системы тоже не могу, не дает выбрать "Свойства", выдает ту же ошибку: setupapi.dll отсутствует: s
оставляем только один антивирус .... все остальное деинсталируем ....
отключаем оставшийся антивирус ....
выполням скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
BC_Importall;
ExecuteRepair(9);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторяем virusinfo_syscheck.zip
деинтсталлировать ВООБЩЕ всё, или все антивирусы, кроме одного?
Все антивирусы, кроме одного, который вы решите оставить.
и все антиспаи ...
всё сделал, высылаю
AGAVA AntiSpy - до сих пор есть ... удалить ....
и выполнить последний скрипт ...
Удалил, высылаю
выполните последний скриптв safe mode повторите лог ....
Запустил скрипт в сейф-моде, высылаю лог
C:\PROGRA~1\Mozilla Firefox\SETUPAPI.dll - пришлите согласно приложения 3 правил ...
Не понял, как именно? В карантине его нет.
Отправил в зипе сам файл
C:\PROGRA~1\Mozilla Firefox\SETUPAPI.dll - [B]Trojan.Click.origin[/B]
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('C:\PROGRA~1\Mozilla Firefox\SETUPAPI.dll ');
BC_Importall;
ExecuteRepair(9);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторяем virusinfo_syscheck.zip